Security-X
Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: chantal11 le mars 06, 2015, 09:55:33
-
Bonjour,
Faille SSL Freak : Windows est aussi concerné
Sécurité : Microsoft a révélé que Windows était également touché par la faille de sécurité nommée Freak qui permet de pratiquer une attaque type "man in the middle" sur les connexions sécurisées https.
En début semaine, nous apprenions l’existence d’une nouvelle faille de sécurité portant sur les protocoles SSL et TLS. Baptisée Freak (Factoring RSA Export Keys), elle permettrait à un assaillant de lancer une attaque contre une connexion https afin de la forcer à activer une clé de chiffrement moins puissante qui peut ensuite être cassée en quelques heures. Cette faille a été découverte par une équipe de spécialistes européens, parmi les lesquels des français de l’Inria et des experts de Microsoft Research. Or, Microsoft vient d’annoncer que Windows était finalement lui aussi concerné par Freak. Une information qui n'avait pas été communiquée immédiatement au moment de la présentation des conclusions de cette étude.
Un correctif en préparation
Lire la suite sur ZDNet (http://www.zdnet.fr/actualites/faille-ssl-freak-windows-est-aussi-concerne-39815920.htm#xtor=123456)